Der US-Geheimdienst NSA hat inzwischen fast 100.000 Computer und Netzwerke weltweit mit Spähsoftware infiziert. Das berichtet die New York Times unter Berufung auf einen anonymen Geheimdienstler. Diese Zahl sei damit auch höher als die 85.000 Zugriffspunkte weltweit, die ein Budget-Dokument für Ende 2013 ausgewiesen habe.
Die Mozilla Foundation ruft unabhängige Sicherheitsexperten zur regelmäßigen Kontrollen des Firefox-Quellcodes und verifizierter Builds auf. Hintergrund ist die durch die NSA-Enthüllungen publik gewordene, nahezu umfassende Überwachung aller digitalen Kommunikationskanäle.
Ein zweiter großer US-Einzelhändler vermutet einen groß angelegten Hacker-Angriff im Weihnachtsgeschäft. Die Eindringlinge hätten möglicherweise Kreditkarten-Informationen von Kunden gestohlen, teilte die Nobel-Kaufhauskette Neiman Marcus am späten Freitag mit.
Linux Unified Key Setup (LUKS) ist das Standardverfahren für die Komplettverschlüsselung der Festplatte unter Linux; viele Systeme, darunter Ubuntu 12.04 LTS, setzen dabei LUKS im CBC-Modus ein. Jakob Lell demonstriert, dass diese Kombination anfällig für das Einschleusen einer Hintertür ist. Erfolgreicher Angriff auf Linux-Verschlüsselung weiterlesen →
Über eine Woche, nachdem die in zahlreichen Routern enthaltene Backdoor aufgedeckt wurde, melden sich nun auch die Hersteller zu Wort. So erklärte ein Sprecher des zu Belkin gehörenden Netzwerkausrüsters Linksys, dass man sich des Problems bewusst sei und derzeit an einer Lösung arbeite. Backdoor in Routern: Hersteller rätseln und analysieren weiterlesen →
Yahoo.com wurde von Online-Kriminellen als Virenschleuder missbraucht. Die IT-Sicherheitsfirma Fox-IT hat auf dem Portal speziell präparierte Werbeanzeigen entdeckt, welche die Besucher auf Angriffsseiten des Exploit-Kits umleiteten. Yahoo.com griff europäische Besucher an weiterlesen →
Google hat mit scharfen Worten auf das mögliche Anzapfen seiner Datenleitungen durch den US-Geheimdienst NSA reagiert. "Wir sind aufgebracht darüber, wie weit die Regierung scheinbar gegangen ist, um Daten aus unseren privaten Glasfaser-Netzwerken abzugreifen", erklärte Chefjustiziar David Drummond. "Und das unterstreicht die dringende Notwendigkeit für eine Reform."
Die EU-Kommission hat am Montag eine Expertengruppe eingesetzt, die Modellverträge für die Datenverarbeitung in der Cloud mit "sicheren und fairen Bedingungen" ausarbeiten soll. Brüssel erhofft sich davon "bewährte Verfahren", um vor allem den Bedenken von Verbrauchern und kleinen Unternehmen Rechnung zu tragen und diesen den Schritt in die Cloud zu erleichtern.
Unternehmen und öffentliche Einrichtungen in Schleswig-Holstein dürfen nicht daran gehindert werden, auf Facebook Fan-Seiten zu betreiben. Das entschied das Verwaltungsgericht in Schleswig am Mittwoch. Die Unternehmen seien für den Datenschutz bei Facebook rechtlich nicht verantwortlich (Aktenzeichen 8 A 37/12, 8 A 14/ 12 und 8 A 218/11).
Thijs Alkemade, der Chefentwickler des Instant-Messaging-Clients Adium für Mac OS, ist der Ansicht, dass man die Verschlüsselung aller bisherigen WhatsApp-Nachrichten als kompromittiert ansehen muss. Das proprietäre Protokoll des Instant-Messaging-Dienstes verwendet laut Alkemade den Stromverschlüsselungsalgorithmus RC4 und benutzt dabei in beiden Kommunikationsrichtungen denselben Schlüssel und Initialisierungsvektor.